PT-2024-5339 · Joyent+1 · Smartos+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
AdTran 834-5 HDC17600021F1 (SmartOS), versões 11.1.1.1 a 12.5.5.0
Descrição
O problema diz respeito a uma conta de suporte oculta, não documentada e codificada de forma rígida nos dispositivos AdTran 834-5, cuja senha é baseada no endereço MAC do dispositivo. Como todas as interfaces de internet compartilham um endereço MAC semelhante, que varia apenas no último octeto, invasores adjacentes à rede podem derivar a senha SSH do usuário de suporte diminuindo o último octeto do endereço do gateway conectado ou por meio do BSSID. Isso permite que invasores executem comandos arbitrários do sistema operacional com privilégios de nível root.
Recomendações
Para versões anteriores à 12.5.5.1, atualize para o SmartOS 12.5.5.1 para resolver o problema.
Como solução alternativa temporária, considere desativar o serviço SSH até que um patch esteja disponível.
Restrinja o acesso às interfaces de internet do dispositivo para minimizar o risco de exploração.
Evite usar a conta de suporte padrão até que o problema seja resolvido.
Exploit
Correção
Using Hardcoded Credentials
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adtran 834-5
Smartos